Cisco IOS多播虚拟专用网MDT Data Join消息处理数据泄露漏洞 CVE-2008-1156 CNNVD-200803-438

5.1 AV AC AU C I A
发布: 2008-03-27
修订: 2017-09-29

Cisco IOS是美国思科(Cisco)公司为其网络设备开发的操作系统。 Cisco IOS在实现多播虚拟专用网(MVPN)时存在漏洞,允许攻击者发送特制的多播分布树(MDT)Data Join消息导致在核心路由器上创建额外的多播状态。 这个漏洞还允许泄露其他MPLS VPN的多播通讯,可以接收连接到同一供应商边界(PE)路由器的VPN的多播通讯。如果要成功利用这个漏洞,攻击者必须知道或猜测到远程PE路由器的边界网管协议(BGP)同层IP地址,以及其他MPLS VPN所使用的多播组的地址。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息